Faille très critique Java, non corrigée...

Résolu/Fermé
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - Modifié par jalobservateur le 14/04/2010 à 03:01
 Utilisateur anonyme - 22 mai 2010 à 00:37
Avis aux utilisateur de Windows, toutes éditions.
Une faille importante vient juste d'être découverte dans Java et non corrigée pour le moment...

Le fait de désactiver le Java-script ne protège pas contre l'exploitation de cette vulnérabilité.
Actuellement sans information claire de la part de Sun sur la correction de cette faille, il est conseillé à l'utilisateur de modifier manuellement ses configurations logicielles.
Pour les deux navigateurs suivants, les manipulations ci-dessous permettent de limiter les risques:
-------------------------------------------------------------------------------------
1: Pour Firefox: Vérifiez si vous avez dans vos plugins ceci:
Java Deployment Toolkit .
Si tel est le cas, ouvrez le menu Outils et choisissez 'Modules complémentaires'.
Dans l'onglet Plugins sélectionnez Java Deployment Toolkit et cliquez sur Désactiver.
---------------
2: Pour Internet Explorer, il est nécessaire de placer un 'Bit d'arrêt' pour l'ActiveX suivant: ''Classe ID CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA''. Ici un tuto sur la façon dont réaliser cette manipulation: https://support.microsoft.com/en-us/topic/out-of-date-activex-controls-3ad33b2d-1cee-5d46-1234-e70714324850
Moins freindly user comme manipulations, mais essentielles.
@+
----------
Explication de la menace : La méthode d'attaque permet d'exécuter du code arbitraire à l'exécution du lanceur web Java. Donc par la suite exécuter avec permissions administratives, des gestes graves et prise de contrôle des machines ciblées.
-------------------
Infos supplémentaires:Java Deployment Toolkit est installé automatiquement avec le Java Runtime Environment depuis la version 6 (release 10) dans les navigateurs Internet comme Microsoft Internet Explorer, Mozilla Firefox ou Google Chrome.

Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La vérité n'est pas toujours où nous cherchons, mais souvent où l'on refuse de voir...
A voir également:

167 réponses

Utilisateur anonyme
20 avril 2010 à 11:44
Bonjour
pourquoi un up ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 avril 2010 à 11:52
Bonjour,

parce que le pourcentage de console java non à jour est élevé.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 avril 2010 à 12:21
hello

il serait dommage que je ne vous dise pas que c'est bon chez moi

(sourire)

merci aux principaux protagonistes
0
Salut et désolé par avance pour ce hors sujet :-) !

A voir aussi un défaut de conception (connu exploitable depuis 2009...) des readers genre Adobe, Foxy etc...En cours d'exploitation en ce moment par un Bot comme Zeus :
https://www.youtube.com/watch?v=jTlwxfRqODs&feature=player_embedded
Et
https://blog.didierstevens.com/2010/03/29/escape-from-pdf/
http://didierstevens.com/files/data/launch-action-cmd.zip

Certaines personnes pensent (et en prouvent la "faisabilité") que ça pourrait évoluer en "worm" et donc la technique de permettre l'infection de l'ensemble des fichiers PDF d'un système sans exploiter de faille à proprement parler.
https://www.youtube.com/watch?v=QNxJTt4vOT0&feature=player_embedded

To be continued... !

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
Modifié par jalobservateur le 20/04/2010 à 23:17
salut m0e :)
Oui et sans compter l'affinage des techniques en regard aux backdoors, là ça en devient un peu lourd...
Moi de mon côté j'ai tellement de boulot que la tête me bouillonne.
J'ai eu une demande sur mon site Cyber-nux, pour ce nouveau salopard qui s'incruste au MBR.
Ça en est rendu que des windowsiens postent sur des forums Linux pour de l'aide pour Windows, tellement les menaces pullulent.
Mais malheureusement je manque de temps, alors je ne peux même pas envisager de commencer à l,aider.
Mon coéquipier, lui aussi si il réussit à se libérer vas commencer à tenter de voir plus clair sur cette nouvelle connerie.
http://cyber-nux.fr/forum/28-autres/2387-grosse-attaque-rancons-windows-et-p2p-severe
Donc si Balam a pas plus de temps que moi, on va le guider ailleurs, si il y a des volontaires...
Nouveau comme trojan mais débute aussi alors la suite ?.

Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La vérité n'est pas toujours où nous cherchons, mais souvent où l'on refuse de voir...
0
Salut Jal,

Très rapidement avant de repartir bosser...

J'ai mis un sample du dropper sur mes pages persos si ça vous interresse, toi ou Balam.
http://perso.orange.fr/aeternum/Misc/cedc2c35bf967027d609df13e937946c.zip

Bonne continuation...

++
0
Jal pas connecté ;-)
21 avril 2010 à 14:50
Salut M0e :)
t'es top man ! Thanck's :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 avril 2010 à 01:07
Je fais un up, car le sujet me semble important afin d'avertir le maximun de personnes
0
Utilisateur anonyme
21 avril 2010 à 09:11
Up :)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
21 avril 2010 à 10:50
up ....
0
Utilisateur anonyme
21 avril 2010 à 12:36
.
0
-kheops- Messages postés 46 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 28 avril 2010
21 avril 2010 à 13:15
Up
0
Utilisateur anonyme
21 avril 2010 à 14:08
Bonjour
Je remonte le sujet
0
hello tout le monde :))

un petit UP pour la forme ;))

à+
/!\à Paris jusqu'au 23/04/2010.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2010 à 12:10
Salut tous :)
Googlebot bosse bien :)
0
Utilisateur anonyme
22 avril 2010 à 13:28
up up up !! ^^
0
Utilisateur anonyme
22 avril 2010 à 14:17
bonjour à tous
moi aussi, up
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
22 avril 2010 à 20:53
Finalement posté dans toutes les langues sur CCM, ouais c'est pas du tout simple et les traducteurs c'est pas le summum...
0
Utilisateur anonyme
22 avril 2010 à 21:20
Salut à tous

UP itou...

0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 avril 2010 à 00:22
autre petit coup pour les veilleurs de nuit...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
23 avril 2010 à 05:07
ou pour se qui lèvent tôt...

(sourire)
0
Utilisateur anonyme
23 avril 2010 à 09:36
un p'tit Up ;))
0